par
niuxe » 25 mars 2014, 00:49
Ah oui je comprends mieux. C'est normal d'ailleurs puisqu'il ne faut jamais faire confiance à l'utilisateur. Cette faille est en fait un trou béant (j'imagine avec un 777 ...).
Merci pour ta lumière sur le sujet. J'ai compris deux choses dont une qui n'est pas évidente. D'un point de vue dev, se rappeler que les en têtes ne sont pas du tout sécurisées (c'est normal d'ailleurs). Ça veut dire aussi qu'un Iptable mal configuré peut engendrer ce genre de bêtises si j'ai bien saisi.
Bon dev et au plaisir de te lire.
Ah oui je comprends mieux. C'est normal d'ailleurs puisqu'il ne faut jamais faire confiance à l'utilisateur. Cette faille est en fait un trou béant (j'imagine avec un 777 ...).
Merci pour ta lumière sur le sujet. J'ai compris deux choses dont une qui n'est pas évidente. D'un point de vue dev, se rappeler que les en têtes ne sont pas du tout sécurisées (c'est normal d'ailleurs). Ça veut dire aussi qu'un Iptable mal configuré peut engendrer ce genre de bêtises si j'ai bien saisi.
Bon dev et au plaisir de te lire.